Am 9. Juni 2026 hat das TYPO3-Team 14 Security Advisories veröffentlicht, fünf davon mit Schweregrad High. Drei der kritischen Lücken betreffen das Form Framework, wo manipulierte Formulardefinitionen für SQL-Injection und das Anlegen von Admin-Konten genutzt werden konnten. Dazu kommen Lücken im File Abstraction Layer und Media-Modul. Betroffen sind alle gepflegten Versionen von v10 bis v14. Die Fixes stehen bereits bereit.
Den vollständigen Überblick mit allen Advisory-Links findest du hier: https://wwagner.net/blog/a/typo3-security-releases-juni-2026-5-kritische-luecken-erklaert
Wie handhabt ihr Security Releases in der Praxis: Aktualisiert ihr direkt nach der Veröffentlichung, oder wartet ihr erst ein paar Tage, um sicherzugehen, dass kein Regression-Bug nachkommt?